Come funziona
Quando configuri un elenco di controllo degli accessi IP, Devin lo applica a livello Enterprise:- Le richieste API provenienti da IP non presenti nell’elenco di accesso vengono respinte con una risposta
401 Unauthorized - L’accesso alla web app è limitato agli utenti che si connettono da intervalli di IP consentiti
Configurazione degli elenchi di accesso IP
Gli elenchi di accesso IP sono gestiti tramite la Enterprise API v3. Sono disponibili le seguenti operazioni:- Visualizzare l’elenco di accesso attuale (
GET) - Aggiungere intervalli IP all’elenco di accesso (
POST) - Sostituire l’elenco di accesso (
PUT) - Svuotare l’elenco di accesso (
DELETE)
Visualizzare l’elenco di accesso corrente
Recupera l’elenco di accesso IP attuale per il tuo account Enterprise:Aggiungere all’elenco di accesso IP
Aggiungi intervalli IP all’elenco di accesso esistente senza rimuovere quelli già configurati:ip_ranges contenente un array di intervalli IP in notazione CIDR. I singoli indirizzi IP possono essere specificati con il suffisso /32.
Sostituire l’elenco di accesso IP
Sostituisci l’intero elenco di accesso IP con un nuovo insieme di intervalli IP:ip_ranges contenente un array di intervalli IP in notazione CIDR. I singoli indirizzi IP possono essere specificati con il suffisso /32.
Svuotare l’elenco di accesso
Rimuovi tutte le restrizioni IP svuotando l’elenco di accesso:Autorizzazioni
La visualizzazione e la gestione degli elenchi di accesso IP richiedono l’autorizzazioneManageIPWhitelist (“Gestisci whitelist IP”). Questa è in genere assegnata agli amministratori Enterprise e può essere concessa a un ruolo personalizzato. Tieni presente che ManageEnterpriseSettings non concede la gestione degli elenchi di accesso IP.
Best Practices
- Includi tutti gli indirizzi IP di egress dell’ufficio e della VPN prima di abilitare la lista di controllo degli accessi per evitare di bloccare gli utenti
- Usa intervalli CIDR invece di singoli IP, quando possibile, per semplificare la gestione
- Esegui prima un test con un intervallo ampio, quindi restringilo secondo necessità
- Tieni un registro degli intervalli configurati al di fuori di Devin nel caso in cui tu debba ripristinare l’accesso
Se ti blocchi fuori per errore a causa della configurazione errata di una lista di accesso IP, contatta support@cognition.ai per assistenza.

